輕量級多域安全私有云
本項目瞄準網(wǎng)絡空間安全國家戰(zhàn)略需求,立足學科前沿,堅持自主創(chuàng)新,依托國家“863”“973”、國家自然基金委、科技重大專項等項目,是行業(yè)內最早實現(xiàn)容器化部署和管理的輕量級云計算平臺系統(tǒng),支持高異構、廣分布、多模式的非標準化軟硬件的統(tǒng)一管控,提供 Iaas、PaaS 和 SaaS 全棧服務,具有可組合配置的數(shù)據(jù)安全、計算安全和系統(tǒng)安全等智能防護能力,滿足對信創(chuàng)產(chǎn)品和國產(chǎn)密碼的良好兼容性,已在軍事國防、電子政務、智能制造、航空電子、智慧城市、金融科技等領域得到實施應用。該項目申請/授權國際 PCT 專利 4 項、國家技術發(fā)明專利 20 余項,獲得 2019CCTV中國十大創(chuàng)業(yè)榜樣、中國“互聯(lián)網(wǎng)+”大學生創(chuàng)新創(chuàng)業(yè)大賽陜西賽區(qū)金獎、陜西省科技工作者創(chuàng)新創(chuàng)業(yè)大賽銀獎等。
(一)項目背景
2018 年工信部印發(fā)了《推動企業(yè)上云實施指南(2018 年-2020 年)》,指導和促進企業(yè)運用云計算加快數(shù)字化、網(wǎng)絡化、智能化轉型升級。目前多個省市出臺了企業(yè)上云政策文件,政務云、金融云、交通云、能源云、電信云穩(wěn)步推進,企業(yè)上云將進入長規(guī)劃階段。2020 年國家發(fā)展改革委和中央網(wǎng)信辦聯(lián)合發(fā)布了《關于推進“上云用數(shù)賦智”行動 培育新經(jīng)濟發(fā)展實施方案》,呼吁進一步加快產(chǎn)業(yè)數(shù)字化轉型,在企業(yè)“上云”等工作基礎上,打造數(shù)字化企業(yè),提升企業(yè)發(fā)展活力。據(jù) IDC 預測,到 2023 年中國私有云IT 基礎架構支出將成全球最大市場。
然而,在企業(yè)上云尤其是中小企業(yè)上云中廣泛存在著“不能用、不會用、不好用、不敢用”等許多問題。部分私有云基礎功能不足,缺乏對虛擬云桌面的支持,不能根據(jù)企業(yè)實際需求進行定制化服務,缺乏對工作負載、使用率、流量和性能等的可視性,給企業(yè)管理帶來巨大的盲點,嚴重限制了中小企業(yè)上云的落地實施。部署安裝繁瑣復雜,許多企業(yè)選擇具有高難度和復雜性的 OpenStack 等開源云平臺,部署時間動輒數(shù)小時,且需要專業(yè)技術人員進行人工運維,缺乏完備的自動化運維系統(tǒng),導致運維成本居高不下。通信及數(shù)據(jù)缺乏加密,數(shù)據(jù)冗余度低,沒有可靠的安全防護體系,極易造成數(shù)據(jù)信息丟失泄露,導致災難性的后果。這些問題直接影響著企業(yè)使用和數(shù)據(jù)安全,制約了企業(yè)上云的進一步發(fā)展、應用和普及。
(二)項目簡介
相比于,同類的云計算解決方案,本項目能夠有效防御各類外部和內部安全攻擊與威脅,避免計算功能泄露、計算過程缺失和計算結果篡改等損失,率先實現(xiàn)了云計算平臺的自證清白和主動安全。具體而言,本項目的主要核心技術和創(chuàng)新點是:(1)數(shù)據(jù)安全,提供域內數(shù)據(jù)安全存儲、域外數(shù)據(jù)訪問控制、域間數(shù)據(jù)可靠交換等數(shù)據(jù)安全能力;(2)計算安全,具備程序邏輯機密性保護、運算過程完整性保護和運算結果完備性驗證等計算安全功能;(3)系統(tǒng)安全,通過態(tài)勢感知與智能響應進行一站式健康管理,利用統(tǒng)一安全認證機制實現(xiàn)一體化安全認證,基于移動存儲設備提供一鍵式快速部署,解決云計算平臺部署建設繁復、運行維護困難的問題。
本項目已申請/授權專利 10 余件,獲得軟件著作權 7 件,有效解決了私有云產(chǎn)品兼容性與靈活性差,部署實施難,管理控制成本高、數(shù)據(jù)泄露丟失等行業(yè)應用痛點,已在教育、商業(yè)、軍事、航空等領域實際應用。例如,在西安電子科技大學、河南工業(yè)大學、西安理工大學、河北師范大學、海南大學等高校建立了具有多個域的教育云安全平臺;被中國人民解放軍中央軍事委員會聯(lián)合參謀部某部隊采購,應用于內部辦公系統(tǒng);為中國科學院無錫物聯(lián)網(wǎng)研究中心視頻物聯(lián)網(wǎng)系統(tǒng)提供了云計算安全支撐平臺;與河南金路網(wǎng)、山東金口玉芽智慧農業(yè)、中國航空工業(yè)第六三一研究所等企業(yè)及機關單位達成深度合作;本項目相關方案和產(chǎn)品先后獲得 2019 年“灃東杯”陜西省科技工作者創(chuàng)新創(chuàng)業(yè)大賽銀獎、第五屆中國“互聯(lián)網(wǎng)+”大學生創(chuàng)新創(chuàng)業(yè)大賽陜西賽區(qū)金獎、2019CCTV 十大創(chuàng)業(yè)榜樣等,未來將與政務、金融、醫(yī)療、軍工等對私有云安全有迫切需求的行業(yè)深度合作,力爭成為國內私有云安全的領航者。
西安電子科技大學
2023-05-24